← MARKOUT SPACE
Політика конфіденційності
Версія документа 1.0 · Чинна з 14 серпня 2026
1. Хто відповідає за ваші дані
За ваші дані відповідає (є володільцем, controller) Volodymyr Lysenko, фізична особа-підприємець, зареєстрована в Україні, — оператор сервісу MARKOUT SPACE на markoutspace.com і app.markoutspace.com (далі — «ми»). Питання щодо даних — на [email protected]; загальні звернення — на [email protected].
Сервери сервісу розміщені в Oracle Cloud, регіон Франкфурт (Німеччина). Тобто ваші дані зберігаються на території Європейського Союзу. Через це ми орієнтуємось на вимоги GDPR (Регламент ЄС 2016/679). Обовʼязкові норми захисту даних країни вашого проживання застосовуються додатково там, де вони цього вимагають.
Чесно про одну обставину: дані зберігаються в ЄС, але сам оператор перебуває в Україні й адмініструє сервіс звідти. Технічний доступ до бази з України — це передача даних за межі Європейського економічного простору в розумінні GDPR. Доступ використовується лише для роботи й обслуговування сервісу, коло осіб — одна людина (оператор), і жодних інших цілей у нього немає.
Ця Політика — частина Умов користування.
2. Які дані ми збираємо і навіщо
Ми збираємо тільки те, без чого сервіс не працює. Ось повний перелік.
- Пошта
- Вхід в акаунт, ідентифікація вас як власника акаунта, звʼязок щодо роботи сервісу.
- Імʼя
- Поле необовʼязкове. Те, яке ви вказали самі. Використовується для звертання в кабінеті. Це може бути й псевдонім.
- Пароль — у вигляді хеша
- Сам пароль не зберігається. Зберігається лише односторонній криптографічний хеш (PBKDF2-HMAC-SHA256 із випадковою сіллю). Відновити з нього пароль неможливо. Ми не знаємо вашого пароля і не можемо його вам повідомити.
- Резервні коди відновлення
- 10 одноразових кодів, які видаються при реєстрації. Потрібні, щоб ви могли повернути доступ, якщо забудете пароль. У базі зберігаються лише їхні хеші (SHA-256), тому «підглянути» коди з бази неможливо. Це єдиний канал відновлення доступу: скидання пароля листом сервіс поки не надсилає.
- Секрет двофакторної автентифікації (якщо ви її ввімкнули)
- Ключ TOTP, за яким перевіряються одноразові коди з вашого застосунку-автентифікатора. Зʼявляється лише тоді, коли ви самі вмикаєте двофакторний вхід, і видаляється, коли ви його вимикаєте.
- Історія ваших угод
- Інструмент, напрям, ціни входу й виходу, обсяг, комісії, результат, а також ваші нотатки, теги й позначки. Це і є суть сервісу: з цих даних рахується статистика, аналітика, показники портфеля. Ці записи бачите тільки ви.
- API-ключі бірж — тільки на читання
- Потрібні, щоб автоматично підтягувати вашу історію угод замість ручного введення. Ключ використовується виключно для читання даних. Права на торгівлю і на виведення коштів не запитуються ніде і ніколи. У базі секрети ключів зберігаються в зашифрованому вигляді (AES-256-GCM); ключ шифрування зберігається окремо від бази, тому викрадена копія бази сама по собі не відкриває доступ до бірж.
- IP-адреса і журнал входів
- Зберігаються останні 200 записів: час, IP-адреса, пристрій і браузер, успішна чи невдала спроба, спосіб входу. Навіщо: щоб ви бачили чужі входи й могли відкликати сесії, і щоб ми могли зупиняти підбір паролів. Старіші записи видаляються автоматично.
- Платіжні дані — у мінімальному обсязі
- Токен клієнта в платіжного провайдера Paddle, бренд картки (наприклад, Visa) і 4 останні цифри — щоб показати вам у кабінеті, чим ви платите. Також факт і дата оплати, тариф, сума. Реквізитів картки — повного номера, CVV, строку дії — ми не бачимо і не зберігаємо ніколи. Поля картки належать платіжній формі Paddle, і введене в них іде напряму до Paddle, оминаючи наші сервери.
- Привʼязка Telegram (якщо ви її зробили)
- Ідентифікатор вашого чату з ботом (
chat_id), імʼя користувача в Telegram, дата привʼязки і ваші налаштування сповіщень. Зʼявляються лише тоді, коли ви самі привʼязали Telegram одноразовим кодом, і зникають, коли ви його відвʼязали. Потрібні виключно для того, щоб надсилати вам сповіщення, які ви замовили.
- Тариф, підписка і реферальні дані
- Ваш тариф, статус і строки пробного періоду чи підписки, застосовані промокоди, ваш особистий код запрошення і звʼязок «хто кого запросив» — це потрібно, щоб нараховувати реферальні бонуси й перевіряти їх на накрутку.
- Факт згоди з Умовами користування
- Версія Умов, з якою ви погодились, момент згоди та IP-адреса на той момент. Це наш доказ того, що договір укладено, — без нього згода нічого не варта ні для вас, ні для нас.
- Технічні дані запиту
- Стандартні серверні логи: час запиту, адреса сторінки, тип браузера, код відповіді. Потрібні для діагностики збоїв і захисту від атак.
Чого ми не робимо
- Не маємо доступу до ваших коштів і не зберігаємо їх.
- Не продаємо ваші дані і не передаємо їх рекламодавцям чи брокерам даних.
- Не використовуємо сторонню аналітику, рекламні пікселі й трекери. На сайті це заборонено технічно — політика безпеки контенту (CSP) не дозволяє браузеру завантажити сторонній скрипт узагалі.
- Не збираємо особливі категорії даних — про здоровʼя, релігію, політичні погляди тощо. Просимо не вносити такі відомості у вільні поля нотаток.
- Не ухвалюємо автоматизованих рішень із юридичними наслідками для вас і не займаємось профайлінгом. Статистика в кабінеті — це розрахунок за вашими власними даними для вас, а не оцінка вас.
3. На якій правовій підставі ми це робимо
- Виконання договору — ст. 6(1)(b) GDPR
- Створення й обслуговування акаунта, збереження ваших угод, розрахунок статистики, робота тарифів і реферальних бонусів, обробка оплат. Без цих даних сервіс просто не може працювати.
- Законний інтерес — ст. 6(1)(f) GDPR
- Безпека: журнал входів, IP-адреси, технічні логи, захист від підбору паролів, зловживань і накрутки реферальної програми. Наш інтерес — захистити ваш акаунт і сам сервіс. Обсяг даних мінімальний, а строк зберігання короткий. Ви можете заперечити проти такої обробки — див. розділ 6.
- Юридичний обовʼязок — ст. 6(1)(c) GDPR
- Зберігання документів про оплати для бухгалтерських і податкових цілей. Основний обсяг таких документів зберігає Paddle, оскільки саме він є продавцем за операцією.
- Згода — ст. 6(1)(a) GDPR
- Знадобиться, якщо колись зʼявляться необовʼязкові маркетингові розсилки або інша обробка поза межами вище. Тоді ми запитаємо окрему згоду, і ви зможете відкликати її будь-коли. Наразі маркетингових розсилок немає. Службові листи — наприклад, підтвердження адреси після реєстрації — надсилаються в межах виконання договору, а не за окремою згодою.
4. Як зберігаємо і скільки
Де
Oracle Cloud, дата-центр у Франкфурті (Німеччина), Європейський Союз. Саме там лежать база й файли сервісу.
Повний перелік випадків, коли дані все ж виходять за межі Європейського економічного простору, — щоб не створювати враження, ніби їх немає:
- адміністрування сервісу з України оператором (розділ 1);
- Paddle — платежі, за власними правилами провайдера;
- Resend — службові листи (США);
- Telegram — сповіщення, якщо ви їх увімкнули;
- Cloudflare — захист і доставка трафіку обох доменів.
Усі вони описані в розділі 5.
Скільки
- Дані акаунта і ваші угоди
- Поки існує акаунт. Ви керуєте цим самі.
- Журнал входів
- Останні 200 записів. Старіші видаляються автоматично при появі нових.
- Резервні коди
- До використання або до того, як ви перегенеруєте набір. Використаний код одразу стає недійсним.
- Після заявки на видалення акаунта
- Спрацьовує захисна пауза 14 днів: акаунт переходить у режим очікування, вхід і читання даних працюють, і весь цей час видалення можна скасувати одним натисканням у кабінеті. Це захист від кнопки, натиснутої зопалу або чужою рукою. Після спливу 14 днів записи угод, нотатки, налаштування, API-ключі, сесії та журнал входів видаляються з робочої бази незворотно, а сам акаунт знеособлюється: пошта, імʼя, пароль, 2FA і резервні коди стираються.
- Що переживає видалення
- Записи про факти оплат і підписок зберігаються знеособлено (без пошти й імені) стільки, скільки вимагає податкове та бухгалтерське законодавство, — цей строк диктує закон, а не кнопка видалення. Слід самої заявки на видалення також зберігається — як доказ того, що ми її виконали.
- Резервні копії
- У технічних резервних копіях бази видалені дані можуть залишатись до штатної заміни копій: зберігаються щонайбільше 14 останніх копій. Копія створюється при кожному оновленні сервера, і кожна нова витісняє найстарішу; за темпом оновлень сервісу це на практиці кілька тижнів. Із резервних копій дані не використовуються ні для чого, крім аварійного відновлення сервісу.
- Документи про оплати
- Зберігаються стільки, скільки вимагає податкове законодавство — здебільшого на боці Paddle як продавця за операцією.
Розділення даних
Ваші записи не змішуються з чужими: статистика рахується лише по ваших угодах, і інші користувачі не бачать ні ваших угод, ні нотаток, ні пошти.
5. Кому ми передаємо дані
Ми не продаємо дані. Передаємо мінімально необхідне і тільки тим, без кого сервіс не працює.
- Платіжний провайдер (Merchant of Record) — Paddle
- Paddle.com Market Limited (Англія та Уельс, реєстраційний номер 8172165, 30 Old Bailey, London, EC4M 7AU) — для покупців з усього світу, крім США і Канади; Paddle.com Inc. (Нью-Йорк, США) — для США; Paddle.com (Canada) Ltd. (Торонто) — для Канади. Paddle отримує вашу пошту, країну і платіжні реквізити, які ви вводите напряму в його платіжній формі. Оскільки саме Paddle є продавцем за операцією, щодо платежу він виступає самостійним володільцем даних і має власну політику конфіденційності, з якою ви погоджуєтесь при оплаті. Ми отримуємо від нього назад лише токен клієнта, бренд картки, 4 останні цифри та відомості про сам платіж і підписку.
- Cloudflare (Cloudflare, Inc., США)
- Через мережу Cloudflare проходить увесь трафік markoutspace.com і app.markoutspace.com: вона віддає публічний сайт і захищає обидва домени від атак. У цей момент Cloudflare бачить технічні дані запиту — вашу IP-адресу, адресу сторінки, тип браузера. Виступає обробником даних за нашим дорученням і не використовує їх для власних цілей.
- Telegram — лише якщо ви привʼязали сповіщення
- Telegram FZ-LLC / Telegram Messenger Inc. Коли ви самі привʼязали бота, ми надсилаємо через Telegram текст сповіщення на ваш
chat_id. Без привʼязки жодних даних туди не йде взагалі. Telegram — самостійний сервіс зі своєю політикою конфіденційності; його сервери розташовані за межами ЄЕЗ. Відвʼязати бота можна в кабінеті будь-коли, після цього передача припиняється, а привʼязка видаляється.
- Хостинг-провайдер — Oracle Cloud (Франкфурт, Німеччина)
- Надає інфраструктуру, на якій працює сервіс, і виступає обробником даних за нашим дорученням. Ми не надаємо йому доступу до змісту ваших даних для його власних цілей.
- Поштовий провайдер — Resend (Resend, Inc., США)
- Через нього надсилаються службові листи: підтвердження адреси та інші повідомлення про роботу акаунта. У момент надсилання він отримує вашу поштову адресу, імʼя (якщо ви його вказали) і зміст листа. Маркетингових розсилок через нього немає. Оскільки провайдер — компанія зі США, це передача даних за межі ЄЕП; вона відбувається на договірних гарантіях захисту даних.
- Біржі, які ви підключили
- Тут потік зворотний: ми отримуємо від біржі вашу історію угод за ключем на читання, а не передаємо їй ваші дані. Ключ ви створюєте самі й можете відкликати будь-коли — і на біржі, і в кабінеті.
- Джерела ринкових даних — CoinGecko і публічні дані бірж
- Ринкові показники в розділі «Ринок» (зокрема частки ринку — домінації) беруться з CoinGecko, решта ринкових даних — із публічних інтерфейсів бірж. Тут потік теж зворотний: ці дані приходять до нас, а ваші персональні дані туди не передаються — запит до CoinGecko робить наш сервер, він однаковий для всіх користувачів і не містить нічого про вас. Напис «Powered by CoinGecko» під панелями — вимога ліцензії джерела.
- На вимогу закону
- Якщо надійде законна вимога компетентного органу, ми перевіримо її обґрунтованість і надамо тільки той обсяг, який справді вимагається. Якщо закон не забороняє повідомляти вас — повідомимо.
Кому ми дані не передаємо: рекламним мережам, брокерам даних, сервісам сторонньої аналітики, соціальним мережам. Таких інтеграцій у сервісі немає.
6. Ваші права
Ви маєте такі права щодо своїх даних:
- Доступ
- Дізнатись, які саме дані про вас у нас є і як вони обробляються.
- Виправлення
- Виправити неточні дані. Більшість — імʼя, пошту, записи угод — ви правите самостійно в кабінеті.
- Видалення
- Видалити акаунт разом із даними. Робиться самостійно в кабінеті з підтвердженням пароля (і коду двофакторної автентифікації, якщо вона ввімкнена). Далі діє захисна пауза 14 днів, протягом якої видалення можна скасувати в кабінеті; після її спливу дані знищуються, і відновити їх неможливо — спершу зробіть експорт. Докладно — в розділі 4. Увага: видалення акаунта не скасовує підписку — вона живе на боці Paddle, і скасувати автопродовження треба там (розділ 9 Умов).
- Експорт і переносність
- Вивантажити свої дані одним файлом JSON — у форматі, придатному для машинного читання, щоб перенести їх куди захочете. Кнопка експорту в кабінеті працює завжди: і після закінчення пробного періоду чи підписки, і в очікуванні видалення акаунта — право на власні дані не залежить від тарифу.
- Обмеження обробки
- Попросити тимчасово припинити обробку — наприклад, поки ми розбираємось зі спірним питанням.
- Заперечення
- Заперечити проти обробки, яка спирається на наш законний інтерес (журнал входів, технічні логи). Ми зважимо ваші аргументи проти потреб безпеки і письмово відповімо.
- Відкликання згоди
- Там, де обробка спирається на згоду, ви можете відкликати її будь-коли. Це не робить незаконною обробку, яка вже відбулась до відкликання.
- Скарга до наглядового органу
- Якщо ви вважаєте, що ми порушуємо ваші права, ви можете поскаржитись до наглядового органу із захисту даних за місцем свого проживання — у країнах ЄС це національний орган із захисту персональних даних, у Великій Британії — ICO. Ми будемо вдячні, якщо спершу напишете нам — більшість питань вирішується швидше напряму.
Якщо ви в Каліфорнії
Незалежно від того, чи підпадає сервіс під CCPA/CPRA за своїм розміром, ми дотримуємось тут того самого правила: ми не продаємо ваші персональні дані і не «ділимось» ними для міжконтекстної поведінкової реклами — таких інтеграцій у сервісі немає взагалі. Право знати, отримати копію, виправити й видалити свої дані ви реалізуєте тими самими інструментами, що описані вище, і за це вас ніяк не обмежують у сервісі.
Як скористатись
Доступ, виправлення, експорт і видалення доступні самостійно в кабінеті — це найшвидший шлях. Для решти напишіть на [email protected] з пошти вашого акаунта.
Ми відповідаємо протягом одного місяця (ст. 12(3) GDPR). Якщо запит складний, можемо продовжити строк іще до двох місяців — і повідомимо вас про це протягом першого місяця з поясненням причин. Ми можемо попросити підтвердити, що ви справді власник акаунта, — це захист від того, щоб чужі дані не пішли не тій людині. Плату за виконання запитів ми не беремо.
7. Cookie та локальне сховище
На сайті markoutspace.com
Рекламних і аналітичних cookie немає. Стороння аналітика не підключена.
У кабінеті app.markoutspace.com
Ставиться одна технічна cookie сесії — xi_sid. Вона тримає ваш вхід, щоб не доводилось вводити пароль на кожній сторінці.
- HttpOnly — cookie недоступна для JavaScript, тому її не вкраде сторонній скрипт.
- SameSite=Lax — захист від міжсайтових підробок запитів.
- Secure на https — передається лише зашифрованим зʼєднанням.
- Строк життя — до 12 місяців. Ви можете завершити сесію будь-коли: вихід з акаунта видаляє її і з браузера, і з бази на сервері, а в кабінеті можна відкликати сесії інших пристроїв.
Це строго необхідна cookie: без неї вхід технічно неможливий. За правилами GDPR та ePrivacy для таких cookie окрема згода не потрібна, тому банера згоди на сайті немає — нема на що погоджуватись, крім необхідного.
Дві чужі cookie, які теж є строго необхідними
- Cloudflare. Мережа, через яку проходить трафік обох доменів, може ставити власні технічні cookie (наприклад,
__cf_bm) для відсіювання ботів. Вони службові, не рекламні й не використовуються для профайлінгу.
- Paddle — лише на сторінці оплати. Платіжна форма Paddle є єдиним стороннім скриптом у сервісі й завантажується тільки тоді, коли ви самі відкрили оплату. Вона може ставити свої технічні cookie, потрібні для проведення платежу і протидії шахрайству; ними керує Paddle за власною політикою.
Окремі налаштування інтерфейсу (наприклад, режим приховування сум у кабінеті) зберігаються в локальному сховищі браузера. Ці дані залишаються у вашому браузері й не надсилаються на сервер.
Видалити cookie можна в налаштуваннях браузера. Після цього доведеться увійти заново.
8. Безпека
Що ми робимо, щоб захистити ваші дані:
- Пароль не зберігається. Тільки односторонній хеш PBKDF2-HMAC-SHA256 із випадковою сіллю. Навіть за повного доступу до бази відновити з нього пароль неможливо.
- Увесь трафік — по HTTPS, увімкнено HSTS: браузер після першого візиту ходить лише зашифрованим зʼєднанням.
- Сесійна cookie — HttpOnly, SameSite=Lax, Secure.
- Журнал входів (зберігаються 200 останніх записів) видно вам у кабінеті. Чужі сесії відкликаються одним натиском.
- Підбір пароля гальмується автоматично: після кількох невдалих спроб з однієї адреси вхід тимчасово блокується.
- API-ключі бірж — тільки на читання і зберігаються зашифрованими (AES-256-GCM, ключ шифрування — окремо від бази). Прав на торгівлю і виведення коштів ми не запитуємо ніде і ніколи. Якщо хтось від імені MARKOUT просить у вас такий ключ — це шахрайство, напишіть нам.
- Сторонніх скриптів немає — крім платіжної форми. На публічному сайті завантаження стороннього коду заборонене політикою безпеки контенту (CSP). У кабінеті єдиний сторонній скрипт — платіжна форма Paddle, і вона працює лише на сторінці оплати. Аналітики, піксельних лічильників і трекерів немає ніде. Вбудовування наших сторінок у чужі сайти заборонено на рівні заголовків безпеки.
- Дані в ЄС — Франкфурт, під режимом GDPR.
Чого ми не обіцяємо. Абсолютно захищених систем не існує. Ми не можемо гарантувати, що дані ніколи не постраждають. Ваша частина роботи: тримайте резервні коди офлайн, не використовуйте пароль з інших сервісів, увімкніть двофакторну автентифікацію на біржі.
Якщо станеться витік
Якщо станеться інцидент із високим ризиком для ваших прав, ми повідомимо наглядовий орган у строк, який вимагає закон (за GDPR — 72 години з моменту виявлення), і повідомимо вас: у кабінеті, а за наявності робочої поштової адреси у вашому акаунті — також листом.
9. Діти
Сервіс призначений для осіб від 18 років і не адресований дітям. Ми свідомо не збираємо дані дітей. Якщо виявиться, що акаунт створила дитина, ми видалимо його разом із даними. Повідомте нас на [email protected], якщо вам відомо про такий випадок.
10. Зміни цієї Політики
Ми можемо оновлювати цю Політику. Кожна редакція має номер версії й дату набрання чинності, вказані вгорі сторінки. Про суттєві зміни повідомляємо в кабінеті. Продовження користування сервісом після набрання чинності новою редакцією означає, що ви з нею ознайомились.
11. Контакт
- Володілець (контролер) даних
- Volodymyr Lysenko, фізична особа-підприємець, Україна — оператор сервісу на markoutspace.com та app.markoutspace.com
- Поштова адреса
- [ПОШТОВА АДРЕСА ОПЕРАТОРА] — реквізит, який власник ще не надав
- Пошта для запитів щодо даних
- [email protected]
- Загальні звернення
- [email protected]
- Розміщення серверів
- Oracle Cloud, Франкфурт, Німеччина (ЄС)